找回密码
 立即注册
查看: 2406|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

# o2 }) W3 L" v1 d1 I- \拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
7 F/ c/ d( T7 }- e+ c$ Y
" t( m9 @7 k& H' W& r例子1:Wordpress后台拿WEBSHELL的方法 0 D8 B) G# {, X# u8 V% i, w0 ?
/ K+ D/ Z: D6 R
例子2:https://www.t00ls.net/thread-21722-1-1.html $ H# ]0 X) v; Y

, T/ u) x: A, l% N方法:进入后台-模型管理-倒入模型
% X" |  A# {5 B8 j2 n2 q6 R. ]& E8 u7 G
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 + @1 A/ I1 U1 `) |" c: f" _
( ^* r) n( l  W# @) D+ m# ]/ E
然后提交保存   a1 \4 `( W6 F* }; n/ t

# l: F' x6 \; A& e" f. ~会出现 导入失败,模型文件不存在
2 N9 j; c2 A1 s6 d1 {( S$ g! n+ N* M9 A7 }
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
: I) w* S6 \0 X1 m" }9 d
6 d6 G1 T9 r& A2 Q' Z* ]8 N2 u地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip ( h  ^/ D* i9 S  L# Z' @
6 ]9 z/ l' S+ Z* c* c1 w
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php ( \  y+ y: S) M- N4 f, O* {

" b, c3 z* _" K5 K  L7 ]/ W一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~ 8 [1 W' L5 m6 J- N
) m. G+ u& `3 V4 h
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
4 O2 t' i: b! w4 F# {' U' M- C0 }8 B+ @5 C
例子1:Wordpress后台拿WEBSHELL的方法   u8 x3 m3 ~6 t. O, C
5 K8 _; _8 K/ ]7 V: t: ?8 I2 _
例子2:https://www.t00ls.net/thread-21722-1-1.html
# Q+ Y6 w7 e+ D6 z; l1 n* b# O( M& q0 P! V7 W7 Q
方法:进入后台-模型管理-倒入模型
8 `. \1 Y& ?5 s1 B' n: O  Y8 l& t' ~. ?
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
4 u2 \% A- l: l1 ^3 Z& |$ g
; L. b& G4 X! @' Q! W8 v- N然后提交保存 . E* v( h0 R+ ^- d9 A

% l( a9 m1 R1 B$ e. U/ H会出现 导入失败,模型文件不存在
3 V5 ?$ ?* Y- v1 V2 n) e
2 c+ Q) |4 G/ j( h$ T不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
+ m0 r; o- N" f" m9 y; K5 `/ g
3 G; q& m  j9 G地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
( h! U/ Z! f) V' E& @7 q/ u5 X3 q3 G
; ]. s" Y4 H- J. J7 j% r" Pwebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
2 T; C8 ~1 v# k6 `- o# G# z+ l" Z4 ~% `8 {0 A6 Y
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
% p' Y+ u, ~4 S) m9 V& G! C
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表